Community
FAQ
Login
Password
Forget password?        Register
login using
Discusions / Веб версия / SSL авторизация

SSL авторизация

Николай
3 june 2008 11:18
Заметил одну странности в работе сервиса, если при авторизации я выбрал SSL соединение, а спустя время захожу на сайт по истории ссылок БЕЗ SSL http://www.drebedengi.ru/?module=v2_homeBuhPrivate то система меня пускает!!! ИМХО не должна пускать, если я выбрал SSL то каждый новый вход (когда предыдущая сессия уже не действительна) должен требовать авторизации.
Admin
3 june 2008 11:20
А опция "запомнить меня" - при этом включена?
Николай
3 june 2008 11:23
Администрация Wrote:
А опция "запомнить меня" - при этом включена?
Да включена
Николай
3 june 2008 11:26
Только что удалил кукисы и попробовал как бы с нуля, "странность" указанная в первом сообщении присутствует.

Использую Firefox 3.0RC1 с Мастер Паролем
Admin
3 june 2008 11:45
Галка "запомнить меня" как раз и предназначена для того, что б не вводить каждый раз пароль. Снимите её если хотите, что б новая сессия начиналась с ввода пароля.

Но надо иметь ввиду, что для браузера новая сессия начнётся только когда он закроется, и откроется заново.. либо когда сессия умрёт на стороне сервера (24 часа).

Хотя после раздумий, ваш вопрос натолкнул на некоторые мысли. Впринципе, ваше замечание актуально и мы внесём в план разработки улучшения в работе через SSL.
Николай
7 june 2008 12:42
Может подумать о принудительном (т.е. включено по умолчанию) SSL при работе через WEB, который можно отключить если наприммер заходить на сервис через OperaMini...

Ну 24 для ссесии очень много минут 30 достаточно вполне...
Admin
7 june 2008 14:01
Есть проблема с тем, что в IE6 постоянно всплывает стандартное предупреждение, это не нравится людям. Оно из-за счётчиков rmabler-a и liveinternet-а

А в IE7 вообще страница сначала не показывается из-за того, что сертификат не подписан сертифицирующим органом..

Пока думаем как решить эти проблемы.
Кит
11 january 2009 15:28
А еще современные браузеры не любят самоподписанные сертификаты... вы не хотите приобрести сертификат от Trusted Authority ?
Николай
11 january 2009 15:35
Одн раз добавил в исключения и забыл
Admin
11 january 2009 17:11
Сертификат купим, когда сервис окупаться начнёт.
Кит
11 january 2009 20:46
Пора, видать, перебираться на платный аккаунт )
79095553330
28 september 2014 13:42
Извините, что поднимаю старую тему. Включите галку SSL по умолчанию.

Без долгих обсуждений, просто включите, как когда до сделали гугл и контакт.
79095553330
28 september 2014 13:43
Причем, наверное, стоит ее включить и скрыть из явного доступа, чтобы не отпугивать обычных, неискушенных юзеров.
To post replies - register and login.